Este é um guia para configurar um ataque de phishing destinado a capturar senhas usando ferramentas disponíveis no Kali Linux.
- Kali Linux
- setoolkit
-
Acesso root: Abra um terminal e torne-se superusuário executando o seguinte comando:
sudo su
-
Iniciando o setoolkit: No terminal, inicie o setoolkit executando o seguinte comando:
setoolkit
-
Tipo de ataque: Escolha "Social-Engineering Attacks" no menu.
-
Vetor de ataque: Selecione "Web Site Attack Vectors".
-
Método de ataque: Escolha "Credential Harvester Attack Method".
-
Método de ataque: Selecione "Site Cloner".
-
Obtendo o endereço da máquina: No terminal, execute o comando
ifconfig
para obter o endereço IP da sua máquina. -
URL para clone: Use o endereço IP obtido e configure-o para o site do Facebook, por exemplo:
http://<seu_endereco_ip>
-
Resultados: Após configurar o phishing, aguarde que as vítimas acessem o site clonado e forneçam suas credenciais. As credenciais capturadas serão armazenadas para análise posterior.
Nota: O uso de técnicas de phishing é ilegal e antiético se realizado sem consentimento explícito. Este guia é fornecido apenas para fins educacionais e de conscientização sobre segurança cibernética. Sempre obtenha permissão antes de realizar testes de segurança em sistemas e redes que não são de sua propriedade.